CORVELARIO · INFORMATIONS CLIENT
Politique de confidentialité et protection des données personnelles
Consultez ci-dessous les informations applicables à cette politique. Les liens du sommaire permettent d’ouvrir directement chacune des autres politiques CORVELARIO.
Sommaire des politiques
Politique 09
Politique de confidentialité et protection des données personnelles
1. Champ d’application et responsable du traitement
Cette politique s’applique aux données traitées lors de la consultation de corvelario.com, de la création d’un compte, d’une commande, d’un paiement, d’une livraison, d’un retour, d’un contact avec le service client ou d’une inscription volontaire aux communications. Le responsable du traitement pour ces activités est CORVELARIO, joignable à devis@corvelario.com.
2. Données collectées et moyens techniques
Selon l’interaction, les catégories suivantes peuvent être traitées :
- identité et coordonnées : nom, adresse, e-mail, téléphone ;
- commande et livraison : produits, variantes, montant, adresse, suivi et historique ;
- paiement : statut, moyen utilisé, identifiants techniques ou jetons transmis par le prestataire, sans conservation du code de sécurité de la carte ;
- compte : identifiant, préférences, historique et demandes de réinitialisation ;
- service client : messages, pièces jointes, réclamations, retours et garanties ;
- données techniques : adresse IP, appareil, navigateur, journaux de sécurité, pages consultées et choix relatifs aux cookies.
Ces informations sont fournies par le client ou collectées au moyen du site, des journaux techniques, des cookies et technologies similaires. Les cookies non nécessaires ne sont déposés qu’après le choix exprimé lorsque le consentement est requis.
3. Utilisation et partage
Les données peuvent être utilisées pour :
- gérer le panier, la commande, le paiement, la livraison, le suivi, l’annulation, le retour et le remboursement ;
- répondre aux demandes, réclamations, garanties et incidents de sécurité ;
- respecter les obligations fiscales, comptables, douanières, réglementaires et de conservation ;
- prévenir la fraude, sécuriser les comptes et maintenir le fonctionnement du site ;
- mesurer et améliorer l’expérience, sous réserve du consentement lorsque celui-ci est requis ;
- envoyer une lettre d’information ou des messages marketing uniquement selon les choix applicables.
Les données nécessaires peuvent être communiquées aux prestataires d’hébergement, de paiement, de livraison, d’assistance, de sécurité, d’analyse consentie et de communication. Elles ne sont pas vendues. Chaque destinataire reçoit seulement les données nécessaires à sa mission et doit respecter des obligations de confidentialité et de sécurité.
4. Bases légales
- Exécution du contrat : traiter la commande et fournir les services liés à l’achat.
- Consentement explicite : gérer l’inscription aux communications marketing et les cookies non nécessaires.
- Obligation légale : conserver et transmettre les informations exigées à des fins fiscales, comptables, douanières ou réglementaires.
- Intérêt légitime : sécuriser le site, prévenir la fraude, répondre aux demandes et améliorer l’expérience lorsque les droits du client ne prévalent pas.
Les traitements sont conduits conformément au Règlement général sur la protection des données, à la loi française applicable à la protection des données et aux règles européennes pertinentes.
5. Conservation, localisation et transferts
Les données sont conservées pendant la durée nécessaire à la finalité, puis archivées ou supprimées. Les données de commande peuvent être conservées pendant les délais utiles à la gestion contractuelle et aux réclamations ; les pièces de facturation sont conservées pendant la durée légale applicable, pouvant atteindre dix ans ; les données utilisées pour la prospection sont supprimées ou réexaminées après la relation commerciale et, en principe, au plus tard trois ans après le dernier contact pertinent. Les journaux et données de sécurité sont limités à la durée nécessaire.
Certains prestataires peuvent traiter des données hors de l’Espace économique européen. Lorsque cela se produit, un mécanisme reconnu est utilisé, tel qu’une décision d’adéquation, des clauses contractuelles types ou une autre garantie permise.
6. Cookies, détection de zone européenne et consentement
Un outil de gestion du consentement peut utiliser l’adresse IP de manière limitée afin de déterminer si le visiteur se trouve en France, dans l’Union européenne ou dans l’Espace économique européen et d’afficher le bandeau adapté. Le choix d’accepter, de refuser ou de personnaliser les cookies non nécessaires doit être proposé avant leur dépôt. Les détails figurent dans la Politique relative aux cookies.
7. Droits des personnes
Dans les conditions prévues par le RGPD, toute personne peut demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou s’opposer à certains traitements. Elle peut retirer son consentement à tout moment, sans affecter la licéité des traitements antérieurs. Une demande peut être envoyée à devis@corvelario.com. Une vérification proportionnée de l’identité peut être demandée lorsqu’elle est nécessaire pour protéger les données.
Une réclamation peut également être adressée à la Commission nationale de l’informatique et des libertés (CNIL) ou à l’autorité de contrôle compétente dans le lieu de résidence de la personne.
8. Sécurité et mise à jour
Des mesures techniques et organisationnelles adaptées au risque sont utilisées pour limiter l’accès non autorisé, la perte, l’altération ou la divulgation. Aucun système ne supprimant tout risque, le client est invité à utiliser un mot de passe distinct et à signaler rapidement toute activité inhabituelle. Cette politique peut être mise à jour ; la date figurant en haut de page permet d’identifier la version publiée.